腾达路由器的设置中的注意点介绍
发布时间:2012-11-20 15:49:09 作者:佚名
我要评论
路由器是互联网的主要结点设备,路由器通过路由决定数据的转发,系统构成了基于TCP/IP 的国际互联网络Internet 的主体脉络,也可以说,路由器构成了Internet的骨架,路由器的设置的好坏直接影响了网络的稳定和安全,我们在设置路由器时,一定要注意到以下几个方面

一、路由器同电脑及其他网络设备一样,自身也存在一些缺陷和漏洞。利用路由器自身缺点进行网络攻击,是黑客常用的手段。因此,我们必须在堵住路由器安全漏洞上采取必要的措施。限制系统物理访问是最有效的方法之一,它是将控制台和终端会话路由器配置成在较短闲置时间后,自动退出系统,以堵住路由器的安全漏洞,保护整个网络的安全。
二、攻击者常常利用弱口令或默认口令进行攻击,使用复杂的口令有助于防御这类攻击,还应启用路由器的口令加密功能配置一些协议,如远程验证拨入用户服务,结合验证服务器提供经过加密、验证的路由器访问,以加强路由器的安全系数,提高整个网络的安全性。
三、限制逻辑访问,主要是借助于合理处置访问控制列表,限制远程终端会话,有助于防止黑客获得系统逻辑访问,SSH是优先的逻辑访问方法,如果一定要使用TELNET,不妨使用终端访问控制,以限制只能访问可信主机。
四、控制消息协议ICMP有助于排除故障,但也为攻击者提供了用来浏览网络设备、确定时间戳和网络掩码以及对OS修正版本作出推测的信息,为了防止入侵者搜集上述信息,我们可以设定ICMP网无法到达的、主机无法到达的、端口无法到达的、包太大的、源抑制的以及超出生存时间的。
五、使用入站访问控制,可将特定服务器引导至对应的服务器,为了避免路由器成为DoS攻击目标,应拒绝没有IP地址的包,采用本地主机地址、广播地址、多播地址以及任何假冒的内部地址的包,还可以采取增加SYM ACK队列长度、缩短ACK超时等措施,来保护路由器免受TCP SYN攻击。
六、在对路由器配置进行改动时,需要对其进行监控。如果使用了SNMP,则一定要选择功能强大的共用字符串,最好是使用提供消息加密功能的SNMP,如果不通过SNMP管理而对设备进行远程路由器配置,最好将SNMP设备路由器配置成只读,拒绝对这些设备进行写访问,利用SSH与路由器建立加密的远程会话。
最后要说一下,配置管理的一个重要部分,就是确保网络使用合理的路由器协议,避免使用路由信息协议,因为RIP很容易被欺骗而接受不合法的路由更新,所以必须实施控制存放、检索及更新路由器配置,以便在新配置出现问题时能更换、重装或恢复到原先的路由器配置。
相关文章
- 上一次介绍了水星路由器的设置图解,之后有部分朋友咨询了腾达(TENDA)路由器的拨号上网设置问题,下面就给大家介绍下腾达(TENDA)路由器的设置。2011-10-10
Tenda路由器DDNS设置方法_腾达路由器动态域名设置方法图解
下面我们介绍Tenda路由器的DDNS设置方法。DDNS是将用户的动态IP地址映射到一个固定的域名解析服务上,用户每次连接网络的时候客户端程序就会通过信息传递把该主机的动态IP2011-10-12- 本篇给大家介绍腾达无线路由器虚拟服务器的一些设置。2012-06-30
- 路由器之间互相连接2012-06-30
- 在接触腾达路由器配置方法的过程中会遇到很多的问题,关于腾达路由器配置方法问题,一直是大家关注的热点,所以今天主要就是为了解决这个问题的,希望下面的文章能够帮到大2011-11-27
- 在网络设置中,我们经常要将两个或多个路由器相连来组成一个网络,一般情况下,最上层的路由器被称为一级路由,接着二级路由,以此类推,作为二级路由是一级路由的直接下属2012-10-23
- 本文就以腾达路由器为例,给大家介绍怎样解决路由器无法上网的故障2012-09-27
- 在本站有很多关于如何设置路由器共享上网的方法,相信大家已经了解很多了,也知道如何去高置路由器,但是现在还是有不少人还不清楚,如何在电脑上进行设置,以共享上网,本2013-01-21
- 对于一个稍大些的网络环境而言,尤其是在公司企业中,一般都会采用二三条不同的线路接入,以达到最佳的访问效果,也样也能保证就算其中一条线路出现问题,也可以让公司正常2013-01-07
- 我们在设置路由器时会遇到各种各样的协议,其中常用的大家应该都非常了解了,本站也有很多这样的内容,而今天我们给大家介绍的是两个不常用的协议,希望可以帮助到大家,也2013-01-07


最新评论